המדריך לאבטחת חסינות מערכות - מימוש

תוכן העניינים

כללי

ארכיטקטורה לדוגמא

היחידה הפונקציונאלית

יחידת התפעול בשגרה

יחידת התיאום

היחידה לאיתור חריגות

יחידת ההתרעות

יחידת התפעול במצב חריג

יחידת התפעול במצב הפתעה

יחידת הפיקוח

תכן התגובה לאירוע

שילוב במערכת על

 

תפקיד יחידת ההתרעות

יעוד היחידה

יחידה זו מיועדת ליידע את המפעילים לגבי האיומים על המערכת.

גורמי כשל בניהול ההתרעות

משימות ההתרעה

  • זיהוי והערכת האיומים
  • איבחון גורם ההפרעה
  • דיווח ליחידה הפונקציונאלית (בד"כ, המפעיל)

תפקידי היחידה

  • להסב את תשומת לב המפעיל למצב התקלה, בדרך של התרעה
  • לספק מידע לגבי אופי הבעיה ודרכים לפתרון הבעיה

דרישות החסינות של יחידת ההתרעה

1. אבטחת תשומת לב להתרעות

2. אבטחת איכות ההתרעות

3. אבטחת אמינות ההתרעות

 

 

המידע בהתרעות

המידע צריך לכלול:

  • סיווג של דרגת הסיכון
  • סיווג של דרגת הדחיפות
  • זיהוי גורם הסיכון
  • הנחיות כיצד להתמודד עם האיום.

היחידה לאיתור תקלות צריכה לספק למפעיל מידע לגבי:

  • חריגות מהתפעול השגרתי
  • סיבות אפשריות למצב החריג
  • רשימה של בדיקות יזומות: פעולות שעל המפעיל לנקוט בכדי לזהות את גורם הסיכון

 

הגדרת מאפייני הפרעה

כדי לאפשר איתור תקלות מהיר, יש לכלול בתכן המכונה אלגוריתמים שיאפשרו לה לזהות האם מצב התהליך הוא נורמאלי או הפרעה, ולטפל בהפרעה באופן שלא תתפתח לאיום.

במקרה שהמכונה זיהתה הפרעה, אבל אינה מצליחה לטפל בה כראוי, מתפתח איום, כלומר, נדרשת התערבות של המפעילים. במקרים אלו המכונה צריכה להתריע על הבעיה.

 

 

מידע נוסף בנושא
תכן לאבטחת חסינות מערכות:
אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט  למידע נוסף ולמשוב, נא לשלוח אימייל לכתובת  ergolight@gmail.com   דף זה עודכן בתאריך 30/10/2014